Статьи

Настройте свой сервер Linux

Настройка вашего Linux-сервера может многое значить для многих людей. Часть настройки связана с безопасностью, гарантируя правильную настройку конфигураций ftp, mail, ssh и веб-серверов, чтобы обеспечить доступ и взаимодействие с вашим сервером, одновременно затягивая пояс для тех, кто может просматривать потенциальные задние двери.

Тем не менее, важной частью настройки также является обеспечение того, чтобы на вашем сервере работали только необходимые службы, чтобы максимизировать доступную память, процессор и дисковое пространство.

В следующей колонке я расскажу о Webmin ( http://www.webmin.com ), который является главным графическим интерфейсом пользователя с открытым исходным кодом для администрирования Linux-серверов (а также Solaris и многочисленных разновидностей Unix). Это также отличный инструмент для настройки серверов Linux, так как он предоставляет root-доступ к сценариям настройки при загрузке и завершении работы, а также ко всем критически важным серверам веб-среды.

Например, если вы управляете выделенным сервером для своих клиентов веб-хостинга, просмотр через Webmin элементов Bootup (те, которые предназначены для запуска при каждой загрузке системы) может обнаружить несколько ненужных запущенных служб. Вы можете отключить CUPS (для печати * nix), NFS и Samba, а также любые серверы приложений, которые вы не используете.

На одном из моих серверов мы обнаружили, что Interbase, PostgreSQL и MySQL запускаются при загрузке, однако для этой машины нам нужен был только MySQL. Отключив эти и дополнительные сервисы (ldap, named и snmpd), мы увидели увеличение доступной оперативной памяти на 15%. Это может значительно повысить производительность, когда нагрузка от обработки базы данных является ключевой частью ваших сайтов.

Как отмечалось ранее, безопасность также важна при настройке, и Webmin обеспечивает легкий доступ к INETD или XINETD для уточнения, какие интернет-сервисы и протоколы работают (такие как echo, finger, rlogin, rsync, telnet и т. Д.). Здесь также есть протоколы для ftp и pop, поэтому отключение демона вместе не работает.